Description
A vulnerability was detected in Comfast CF-N1 2.6.0. This impacts the function multi_pppoe of the file /usr/bin/webmgnt. Performing manipulation of the argument phy_interface results in command injection. The attack may be initiated remotely. The exploit is now public and may be used.
In Comfast CF-N1 2.6.0 wurde eine Schwachstelle gefunden. Es ist betroffen die Funktion multi_pppoe der Datei /usr/bin/webmgnt. Mit der Manipulation des Arguments phy_interface mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-08-28: | Advisory disclosed |
2025-08-28: | VulDB entry created |
2025-08-28: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.321694 (VDB-321694 | Comfast CF-N1 webmgnt multi_pppoe command injection)
vuldb.com/?ctiid.321694 (VDB-321694 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.636127 (Submit #636127 | COMFAST COMFAST CF-N1 V2 V2.6.0 Command Injection)
github.com/.../.github.io/tree/main/COMFAST/N1V2/multi_pppoe